問題一覧
1
以下の形式の DOT1X メッセージが Syslog サーバー 10.15.20.33 に送信されないようにフィルタリングする構成はどれですか。
logging discriminator DOT1X facility drops DOT1X logging host 10.15.20.33 discriminator DOT1X
2
展示を参照してください。ネットワーク エンジニアは、ファイル転送速度が遅いという報告に基づいて、ファイル サーバーの問題をトラブルシューティングしています。パケット アナライザーを使用してファイル サーバーからのトラフィックを分析するには、SW1 に必要な 2 つのコマンドまたはコマンド セットはどれですか。(2 つ選択してください。)
SW1(config)#monitor session 1 source interface gigabitethernet0/3 SW1(config)#monitor session 1 destination interface gigabitethernet0/1 encapsulation replicate, SW1#show monitor
3
Cisco SD-WAN アーキテクチャを実装する 2 つの利点は何ですか? (2 つ選択してください。)
リアルタイムで適用するアプリケーション対応ポリシーの構成を可能にします。, 組み込みセキュリティ機能とクラウド セキュリティ機能を統合することでエンドポイント保護を強化します。
4
エッジ ノードが担当する 2 つの機能はどれですか? (2 つ選択してください。)
エンドポイントを認証する, ファブリックトラフィックの複数の入口と出口ポイントを提供します
5
図を参照してください。R1 と R2 が OSPF にルートをアドバタイズできるようにする 2 つの構成はどれですか。 (2つ選択してください。)
R1 router ospf 0 network 192.168.1.0 0.0.0.255 area 0 network 192.168.2.0 0.0.0.255 area 0, R2 router ospf 0 network 172.16.1.0 0.0.0.255 area 0 network 172.16.2.0 0.0.0.255 area 0
6
NETCONF 経由で YANG データ モデルを操作するために使用される Python ライブラリはどれですか?
ncclient
7
展示を参照してください。ネットワーク アーキテクトが静的 NAT を部分的に構成しました。構成を完了するにはどのコマンドを追加する必要がありますか。
R1(config)# interface GigabitEthernet 0/0 R1(config-if)# ip nat outside R1(config)# interface GigabitEthernet 0/1 R1(config-if)# ip nat inside
8
Cisco Cyber Threat Defense を構成するソリューションを左側から右側の達成目標にドラッグ アンド ドロップします。
答えを見る
9
展示を参照してください。エンジニアは172.16.1.0 /24のユーザーから172.16.2.0 /24 へのFTPトラフィックを許可し、他のすべてのトラフィックをブロックする必要があります。どの構成を適用する必要がありますか?
R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 eq 20 R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 eq 21 R1(config)#interface giga 0/2 R1 (config-if)#ip access-group 120 in
10
ルーターのインターフェイス Gig0/1 で帯域幅の使用率が高くなります。エンジニアは、最も多くの帯域幅を消費しているフローを特定する必要があります。Cisco DNA Center はフロー エクスポータとして使用され、IP アドレス 192.168.23.1 と UDP ポート 23000 で設定されています。ルータで NetFlow データのエクスポートとキャプチャを設定するには、どの設定を適用する必要がありますか?
R1(config)# ip flow-export version 9 R1(config)# ip flow-export destination 192.168.23.1 23000 R1(config)# interface Gig0/1 R1(config-if)# ip flow ingress R1(config-if)# ip flow egress
11
AP が IPv4 上の DNS を使用して WLC を検出できるようにするには、どの DNS レコード タイプが必要ですか?
A
12
ネットワーク設計におけるモジュール性とは何ですか?
ネットワークの自己完結型で繰り返し可能なセクションを作成する機能
13
展示を参照してください。エンジニアはリモート ユーザーを認証するために TACACS+ を設定しましたが、設定が期待どおりに機能していません。アクセスを有効にするにはどの設定を適用する必要がありますか?
R1 (config)# tacacs server prod R1(config-server-tacacs)# key cisco123
14
顧客は、建物全体で別々の AP を管理する 2 つの Cisco WLC を持っています。各 WLC は同じ SSID をアドバタイズしますが、異なるインターフェイスで終了します。ユーザーから、ローミング時に接続が切断され、IP アドレスが変更されるとの報告があります。この問題を解決するには、どのアクションを実行すればよいですか。
モビリティ グループを構成します。
15
RIB と FIB の違いは何ですか?
RIB はピアから受信したすべてのルーティング情報を保持し、FIB は転送の決定に必要な最小限の情報だけを保持します。
16
FlexConnect モードで動作する AP の特性は何ですか?
AP が WLC への接続を失った場合でも、ローカルにスイッチされたトラフィックの転送は継続されます。
17
IP 転送の決定に CAM テーブルを使用する場合と比較して TCAM を使用する利点は何ですか?
TCAM はマスクに基づいて結果を検索し、CAM は完全一致に基づいて結果を検索します。
18
図を参照してください。間接的に接続された 2 つのルータが OSPF ネイバーシップを形成できません。問題の原因は何ですか?
MTU が一致しません
19
Cisco Wireless Unified Network アーキテクチャの Cisco Mobility Services Engine によって提供される機能はどれですか?
クライアント追跡および位置情報 API を追加します。
20
無線 RF SNR を測定するために使用される測定単位は何ですか?
dB
21
キャンパス ネットワーク設計において、障害検出に BFD を使用する 2 つの利点は何ですか? (2 つ選択してください。)
BFD はルーティングの収束時間を短縮します。, BFD は 1 秒未満でパス障害を検出します。
22
展示を参照してください。ネットワーク エンジニアは、ネットワークの問題のトラブルシューティング中にデバッグ コマンドを発行します。出力によって何が確認されますか?
ACL100 は、1.1.1.1 から 10.1.1.1 宛ての ICMP トラフィックを追跡しています。
23
展示を参照してください。エンジニアは、これらの結果を得るために既存の構成を更新する必要があります。 - 192.168.1.0/24 サブネットの管理者のみが vty 回線にアクセスできます。 - クリアテキスト プロトコルを使用した vty 回線へのアクセスは禁止されています。 どのコマンド セットを適用する必要がありますか?
access-list 1 permit 192.168.1.0 0.0.0.255 line vty 0 15 access-class 1 in transport input ssh
24
Cisco Threat Defense はネットワークの可視性を得るために NetFlow のどのバージョンを利用しますか?
flexible
25
展示を参照してください。このスクリプトを実行すると、コンソールに何が出力されますか?
文字列型のキーと値のペア
26
Chef と他の自動化ツールの違いは何ですか?
Chef はクックブックを使用するエージェントベースのツールであり、Ansible はプレイブックを使用するエージェントレス ツールです。
27
エンジニアは、802.11r をサポートし、ユーザーにパスフレーズの入力を要求する新しい WLAN を構成する必要があります。この要件をサポートするには何を構成する必要がありますか?
FT PSKと高速遷移
28
展示を参照してください。エンジニアは、Cisco ISE を使用して mDNS ロールをユーザーに動的に割り当てる環境で、mDNS の問題をトラブルシューティングしています。エンジニアは、ISE が正しい値を送信していることを確認しましたが、名前解決が期待どおりに機能していません。どの WLC 構成変更によって問題が解決しますか。
AAA オーバーライドを有効にします。
29
VXLAN 環境における VTEP の役割の 1 つは何ですか?
トンネルをカプセル化する
30
Cisco SD-Access ワイヤレス環境で Over the Top WLAN を実行する場合、CAPWAP データ トラフィックはどのようにカプセル化されますか?
VXLAN
31
展示を参照してください。Python コードは何を実現するのでしょうか?
インターフェースe1/32を管理ダウン状態に設定します。
32
展示を参照してください。デバイスへの RESTCONF アクセスを許可するには、どのアクションを実行する必要がありますか?
HTTPS サービスを有効にします。
33
Cisco SD-Access データ プレーンの基盤として使用されているテクノロジーはどれですか?
VXLAN
34
REST API では OAuth フレームワークはどのように使用されますか?
外部アプリケーションにアカウントへのアクセスを許可するトークンを提供することで
35
Cisco DNA サウスバウンド API の特徴は何ですか?
ネットワークデバイスの管理を簡素化します
36
モビリティ エクスプレス展開では、ワイヤレス LAN コントローラはどこにありますか?
ワイヤレス LAN コントローラはアクセス ポイントに組み込まれています。
37
展示を参照してください。ネットワーク エンジニアは、いずれの AAA サーバーからも応答がない場合に管理者が自動的に認証できるようにする必要があります。どの構成でこれらの結果を達成できますか。
aaa authentication login default group radius none
38
ホスト OS を実行する必要があり、ホストのハードウェアとリソースに直接アクセスできないハイパーバイザーはどれですか?
タイプ 2
39
展示を参照してください。NETCONF オブジェクトは Cisco IOS XE スイッチに送信されます。オブジェクトの目的は何ですか?
インターフェイスGigabitEthernet1のIPアドレスを検出します
40
Cisco SD-WAN はコントロール プレーン通信を保護するためにどのプロトコルを使用しますか?
DTLS
41
基本 API 認証において、スニファー攻撃から資格情報を保護するセキュリティ オプションはどれですか?
通信用の TLS または SSL
42
エンドポイントが 802.1X サプリカント機能をサポートしていない場合、AAA サーバーに対してネットワーク アクセス認証を強制するために使用できるメカニズムはどれですか。
Web認証
43
Cisco WLC レイヤー 3 ローミング機能により、クライアントは何が可能になりますか?
異なるクライアントVLAN割り当てを持つAPまたはコントローラにローミングするときにIPアドレスを維持する
44
Cisco SD-Access 展開における Cisco DNA Center の機能は何ですか?
ファブリックネットワークデバイスの設計、管理、展開、プロビジョニング、保証を担当します。
45
MAC アドレス テーブルと TCAM の違いは何ですか?
TCAMはメモリの一種であり、MACアドレステーブルは論理構造である。
46
どのテクノロジーが、汎用データ パスを利用してリモート ロケーションを接続し、ネットワーク パフォーマンスを向上させ、セキュリティを強化し、コストを削減するオーバーレイ ファブリックを提供しますか?
SD-WAN
47
REST API を保護するためのセキュリティのベストプラクティスとして推奨される 2 つのアクションはどれですか? (2 つ選択してください。)
パスワードハッシュを使用する, 暗号化にSSLを使用する
48
展示を参照してください。エンジニアが Cisco Catalyst 9800 シリーズ WLC で WebAuth を設定しています。 エンジニアは、WLC の FQDN を CN として使用してサードパーティの証明書を購入し、それを WebAuth スプラッシュ ページで使用する予定です。クライアントが証明書エラーを受信しないようにするには、何を設定する必要がありますか?
仮想 IPv4 ホスト名は証明書の CN と一致する必要があります
49
展示を参照してください。このルータへの SSHv1 または SSHv2 のみを使用したリモート アクセスを有効にするには、どの設定を追加する必要がありますか?
R1(config)# crypto key generate rsa modulus 2048 R1(config)# line vty 0 15 R1(config-line)# transport input ssh
50
展示を参照してください。このコードの出力は何ですか?
1st_item#######: 645298791871446 2nd_item_that_must_display: jlugyydt##
51
展示を参照してください。エンジニアが 5 GHz 帯域での非 Wi-Fi 干渉に関する問題のトラブルシューティングを行っています。エンジニアは Cisco CleanAir を有効にし、適切なトラップを設定しましたが、AP は重大な干渉を検出してもチャネルを変更しません。どのアクションでこの問題を解決できますか。
イベント駆動型無線リソース管理オプションを有効にする
52
展示を参照してください。XML コードによって何が達成されるのでしょうか?
show ip access-list Extended flpコマンドの出力を辞書リストに読み込みます。
53
エンジニアが顧客サイトで Wi-Fi カバレッジを測定します。RSSI 値は次のように記録されます。 - 場所A: -72 dBm - 場所 B: -75 dBm - 場所C -65 dBm - 場所D -80 dBm エンジニアはこれらの値を顧客に説明するためにどの 2 つのステートメントを使用しますか? (2 つ選択してください。)
場所BのRF信号強度は場所Aより50%弱い, 場所CのRF信号強度は場所Bの10倍強い
54
Cisco DNA Center GUI のソフトウェア イメージに関連する操作はどこにありますか?
デザイン
55
OSPF と EIGRP の違いは何ですか?
OSPFはマルチキャストアドレス224.0.0.5と224.0.0.6を使用します。EIGRPはマルチキャストアドレス224.0.0.10を使用します。
56
360 度の放射パターンを提供するように設計されているアンテナのタイプはどれですか?
omnidirectional
57
下部のコード スニペットをコード内の空白部分にドラッグ アンド ドロップして、ポリシー ベース ルーティングを構成するリクエストを作成します。
答えを見る
58
Cisco SD-Access ファブリック アーキテクチャのコンポーネントを左側から右側の正しい説明にドラッグ アンド ドロップします。すべてのオプションが使用されるわけではありません。
答えを見る
59
コード内の空白部分にスニペットをドラッグ アンド ドロップして、トポロジに従って BGP を構成するスクリプトを作成します。すべてのオプションが使用されるわけではなく、一部のオプションは 2 回使用される場合があります。
答えを見る
60
PHP 配列を JSON 形式に変換するには、下部のコード スニペットを PHP スクリプトの空白部分にドラッグ アンド ドロップします。すべてのオプションが使用されるわけではありません。
答えを見る
61
下部のコード スニペットをスクリプトの空白部分にドラッグ アンド ドロップして、スペース文字を削除し、Python オブジェクトをコンパクトな JSON オブジェクトに変換します。すべてのオプションが使用されるわけではありません。
答えを見る
62
最も危険なサイバー脅威を可視化するために、Cisco Threat Defense が使用するセキュリティ メカニズムはどれですか (2 つ選択してください)。
ファイルの評判, トラフィックテレメトリ
63
LISP ITR はどのアクションを担当しますか?
EIDからRLOCへのマッピングを見つける
64
エンジニアは、既存の ISE ゲスト ポータル URL を変更して、静的 FQDN を使用します。ユーザーは、新しいページにリダイレクトされるとすぐに証明書エラーが発生すると報告します。変更を実装するには、どの 2 つの追加設定手順が必要ですか? (2 つ選択してください。)
FQDNをPSN IPアドレスに解決するための新しいDNSレコードを追加します, 静的FQDNエントリを含む新しいCSRを作成して署名する
65
VXLAN ヘッダーには何が含まれていますか?
VXLANネットワーク識別子
66
展示を参照してください。クライアントから、ブランチ サイトから中央サイトへの音声トラフィックに関する問題が報告されています。この問題の原因は何ですか?
トラフィックが両方のリンクで負荷分散されているため、パケットが順序どおりに到着しない
67
どの仮想化コンポーネントが VM を作成し、複数の VM を同時に実行できるようにするハードウェア抽象化を実行しますか?
ハイパーバイザー
68
図を参照してください。SSID が設定されており、両方のクライアントがレイヤー 3 スイッチ上のゲートウェイに到達できますが、相互に通信できません。どのアクションでこの問題を解決できますか。
P2Pブロックアクションを無効に設定する
69
VXLANの特徴は何ですか?
マルチテナントソリューションです
70
どのネットワーク デバイスが API プラットフォームを保護しますか?
Web アプリケーション ファイアウォール
71
帯域幅を予約するために、コール アドミッション コントロールではクライアントに何を送信する必要がありますか?
トラフィック仕様
72
分散仮想スイッチにはどのような機能がありますか?
ホスト間で構成の一貫性を保つ
73
Cisco TrustSec アーキテクチャでユーザーにセキュリティ グループ タグを割り当てるために使用される 2 つの方法は何ですか。(2つ選択してください。)
ウェブ認証, IEEE 802.1x
74
ハイパーバイザーはどのリソースを仮想マシンで利用できるようにする必要がありますか?
プロセッサ
75
展示を参照してください。エンジニアは、WPA2 エンタープライズ モードで Cisco WLC を設定し、グローバル サーバ リストを回避する必要があります。必要なアクションはどれですか。
RADIUS認証サーバーを選択する
76
図を参照してください。管理者は、NetFlow を使用して Gi0/0 に入る IPv4 および IPv6 フローのおおよその量に関する基本的な統計情報を収集する必要があります。ただし、管理者は、Gi0/0 の使用率が高い期間に NetFlow 処理によってルータの CPU が過負荷になるのではないかと懸念しています。 どの構成が CPU への影響を最小限に抑え、Gi0/0 全体のデータ フローをそのまま維持しますか?
sampler R-1-1024 mode random 1 out-of 1024 ! interface Gi0/0 ip flow monitor v4 Talkers sampler R-1-1024 input ipv6 flow monitor v6 Talkers sampler R-1-1024 input
77
強化された検証のために OAuth 2.0 で使用される 2 つのメカニズムはどれですか? (2 つ選択してください。)
authorization, authentication
78
Cisco Threat Defense アーキテクチャのエンドポイント セキュリティの側面に当てはまる特性はどれですか?
ファイルレスマルウェアをリアルタイムでブロック
79
展示を参照してください。管理者は、Cisco DNA Center に登録されているデバイスのリストを取得するスクリプトを作成します。実行が中止されるのはなぜですか?
ユーザー名またはパスワードが間違っています
80
GLBP が HSRP よりも優先されるのはどのような場合ですか?
単一の仮想 IP を使用して複数のゲートウェイ間でトラフィック負荷を共有する必要がある場合。
81
AP が WLC に確実に接続されるように DHCP を使用する場合、どの TLV 値をオプション 43 に追加する必要がありますか?
0xf1
82
左側の自動化特性を右側の対応するツールにドラッグ アンド ドロップします。
答えを見る
83
仮想マシンの特徴は何ですか?
ホスト OS から完全に分離された環境を提供します。
84
ネットワーク エンジニアは、次の結果を得るためにルータ上の VTY 回線を設定する必要があります。 - リモート アクセスは安全なプロトコルに対してのみ許可する必要があります。 - デバイスの認証にはパスワードのみが必要です。 - すべてのアイドル EXEC セッションは 60 分以内に終了する必要があります。 どの構成を適用する必要がありますか?
line vty 0 15 login password Cisco123 transport input ssh exec-timeout 60
85
図を参照してください。エンジニアは、R1 のシリアル インターフェイス 0/0.1 がダウンしたときに R2 がプライマリ ルータとして引き継ぐことができるように、既存の設定を変更する必要があります。エンジニアはどのコマンドを適用する必要がありますか。
R2# standby 100 preempt
86
展示を参照してください。エンジニアは、デフォルト設定で構成された NETCONF 対応の Cisco IOS XE デバイスから実行中の設定を取得するスクリプトを展開します。スクリプトは失敗します。 NETCONF を使用して設定を取得するには、どの設定を適用する必要がありますか?
port=830
87
展示を参照してください。PSK を使用した WPA2-AES 用に WLAN を設定し、802.11r 対応クライアントのみが接続できるようにするには、どのようなアクションを実行する必要がありますか?
高速移行と FT + PSK を有効にします。
88
展示を参照してください。10.10.10.10 はどのアドレス タイプに設定されていますか?
ローカル内
89
展示を参照してください。NTP 構成の結果はどうなりますか?
ルータは、外部ソースと同期されていない場合でも、NTP 権威サーバとして使用されます。
90
展示を参照してください。エンジニアは、手動でトリガーされる EEM アプレットを作成して、R2 ルータ インターフェイスを有効にし、IP アドレスを割り当てる必要があります。この設定を完了するには何が必要ですか?
R2(config-applet)# event none sync yes
91
ステートフルスイッチオーバーとは何ですか?
接続を維持しながら障害が発生した RP から制御を引き継ぐメカニズム
92
次世代ファイアウォールでのみ利用可能な機能はどれですか? (2 つ選択してください。)
アプリケーション認識, ディープパケットインスペクション
93
展示を参照してください。CoPP 構成によってどのような結果が達成されますか?
ACL 100 のエントリ 10 に一致するトラフィックは常に許可されます。
94
エンジニアは、スイッチのグループで Flexible NetFlow を使用する必要があります。フロー コネクタの過負荷を防ぐために、フローが 20 秒間アイドル状態になった場合は、フロー サンプルをエクスポートする必要があります。どのコマンド セットを適用する必要がありますか。
flow monitor monitorflow exporter flowexport record recordflow cache timeout active 120 cache timeout inactive 20 cache type immediate
95
ブランチ ロケーションが接続を失った場合、どの Cisco FlexConnect 状態が新規ユーザーを拒否しますが、既存ユーザーは正常に機能できますか。
認証ダウン/スイッチローカル
96
展示を参照してください。Python スクリプトはどのアクションを実行しますか?
showコマンドの出力をフォーマットせずに表示します
97
エンジニアは、ルータ上でインターフェイスとセンサーの監視を構成する必要があります。NMS サーバーは、IP アドレス 10.15.2.19 の信頼ゾーンにあります。ルータと NMS サーバー間の通信は、最も安全なアルゴリズムを使用して暗号化され、パスワードで保護されている必要があります。 アクセスは NMS サーバーに対してのみ、必要最小限の権限レベルで許可する必要があります。エンジニアはどの構成を適用する必要がありますか?
ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123
98
展示を参照してください。エンジニアがインターフェイス GigabitEthernet0/1 でスタンバイ グループ 512 を設定しようとしましたが、設定が受け入れられません。この問題を解決するコマンドはどれですか。
standby version 2
99
BasicAuth と比較して、OAuth はどのメカニズムを使用して REST API セキュリティを強化しますか?
トークン
100
REST API 認証の API キー オプションとは何ですか?
クライアントからサーバーに渡される所定の文字列